PDA

Просмотр полной версии : Warezov: новая эпидемия вирусного червя


Isis
20.04.2007, 12:03
«Лаборатория Касперского» предупредила об эпидемии новой разновидности червя Warezov — Warezov.nf. Доля червя в вирусном почтовом трафике, по оценкам специалистов компании, достигает 75–80%.

Массовые рассылки в виде вложений в электронную почту были зафиксированы компанией утром 19 апреля. Червь рассылает в письмах компонент-загрузчик, который, будучи запущенным на компьютере жертвы, подгружает из Сети свои дополнительные модули. Червь способен удалять программное обеспечение и завершать различные процессы.

С учётом появления массовых рассылок Warezov.nf, объём вредоносной почты в Сети достиг почти 10%. Вечером 19 апреля специалисты компании зафиксировали стабилизацию и спад эпидемии.

«Лаборатория Касперского» представила обновление антивирусных баз «Антивируса Касперского 6.0» утром 19 апреля, через полчаса после получения образца. Компания также отмечает, что проактивный компонент антивируса способен блокировать вирус даже без обновления баз.

Специалисты «Лаборатории Касперского» советуют не открывать вложения в письмах, присланных из неизвестных источников.

Отметим, что согласно рейтингу «CNews100. Крупнейшие ИТ-компании России», «Лаборатория Касперского» завершила 2006 год на 57 строчке с совокупной выручкой более 1 млрд руб., что на 74% превысило показатели 2005 года.
cnews.ru

iv.
20.04.2007, 12:05
вот-вот, и по аське видимо он же шлется..

ssk.ex0.uf0
20.04.2007, 12:15
вот-вот, и по аське видимо он же шлется..
+1
Вечером 19 апреля специалисты компании зафиксировали стабилизацию и спад эпидемии.
потому что начали раскидывать его по асям... =\

xAntifa_GuYx
20.04.2007, 12:55
У меня на яхе вся почта забита этим г**ном=\

Fen-Omen
20.04.2007, 14:58
Хм... 80% от всех писем? Слишком много...

[@p05]
20.04.2007, 15:10
У меня на яхе вся почта забита этим г**ном=\
спам контроль включи

изучал Warezov.ms
При рассылке зараженных писем использует собственную SMTP библиотеку, во вложенном файле-компонент с функцией загрузки другой заразы.
Копирует файлы исполнения в системную папку винды под «iasnx9tc.exe», создается ключ в реестре:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iasnx9tc]

"DllName"="%System%\iasnx9tc.dll"

"Startup"="WlxStartupEvent"

"Shutdown"="WlxShutdownEvent"

"Impersonate"=dword:00000000

"Asynchronous"=dword:00000000

Fen-Omen
20.04.2007, 16:42
имхо Лаборатория Касперского немного преувеличивала опасность...

"А-а-а! Эпидемия! О, Avp Каспер мне поможет, все качаю их обновления!!!Все... Теперь Эпидемия мне не страшна" - ну чтот типа этого...

GlobaL
20.04.2007, 18:31
да жуйня этот вирус по функциям вообще похож на бекдор,или загрузчик, расчитан на ламеров всяких, которые по любой ссылке идут. Некоторый уже нацепляли и он походу рассылает ссылку на себя по аскиному контактлисту.

Brayan
21.04.2007, 01:49
Да сколько этих вирусов лазит, просто нефиг сматреть спам, от него толко не какого. Обычно для этого есть мозги))

sni4ok
21.04.2007, 02:08
опять реклама каспера- задолбало, гнусный антивирус, зато разговоров дожопы.